Vulnerabilidad en el código que analiza la petición HTTP POST en HCC embedded InterNiche (CVE-2021-31227)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
19/08/2021
Última modificación:
26/08/2021
Descripción
Se ha detectado un problema en HCC embedded InterNiche versión 4.0.1. Se presenta un potencial desbordamiento del búfer de la pila en el código que analiza la petición HTTP POST, debido a una comparación incorrecta de enteros con signo. Esta vulnerabilidad requiere que el atacante envíe un paquete HTTP malformado con un Content-Length negativo, que omita las comprobaciones de tamaño y resulte en un gran desbordamiento de la pila en la copia del buffer wbs_multidata.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcc-embedded:nichestack:*:*:*:*:*:*:*:* | 4.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



